Alternativas ao ProtonMail: os melhores e-mails seguros em 2026
O seu e-mail é a chave mestra da sua vida digital. Quem aceder a ele pode repor qualquer palavra-passe, entrar no seu banco, ler as suas mensagens e fazer-se passar por si. No entanto, a maioria das pessoas protege-o apenas com uma palavra-passe de oito caracteres.
O ProtonMail mudou essa conversa quando surgiu. Encriptação de ponta a ponta, servidores na Suíça, sem publicidade. Mas não é a única opção — e dependendo da sua situação, pode não ser a melhor para si. Aqui estão as quatro alternativas mais sólidas que existem hoje.
ProtonMail
A referência. Criado em 2013 por investigadores do CERN, o ProtonMail foi o primeiro serviço de e-mail encriptado que o utilizador comum conseguiu realmente utilizar. Hoje faz parte do ecossistema Proton, juntamente com VPN, calendário e armazenamento na nuvem.
Encriptação de ponta a ponta entre utilizadores Proton. Os e-mails para contas externas podem ser protegidos com palavra-passe. Servidores na Suíça — fora da jurisdição da UE e dos EUA. Plano gratuito funcional com 1 GB de armazenamento.
O plano gratuito tem limitações reais: apenas um pseudónimo (alias), sem domínio próprio, armazenamento reduzido. Para um uso profissional ou avançado, necessita do plano pago — a partir de 3,99 €/mês.
Ideal para: quem quer sair do Gmail sem complicações e procura um ecossistema completo de privacidade.
Tutanota
A alternativa europeia mais conhecida ao ProtonMail. Alemã, de código aberto e com uma proposta clara: encriptação por predefinição em tudo, incluindo o assunto da mensagem e os metadados — algo que o ProtonMail não faz.
Encripta também o assunto do e-mail e os metadados, não apenas o corpo. Aplicações móveis próprias. Plano gratuito com 1 GB. Preço pago mais baixo que o Proton — a partir de 1 €/mês. Sede na Alemanha, sob legislação RGPD.
O ponto fraco é a compatibilidade. O Tutanota utiliza o seu próprio protocolo de encriptação — não é compatível com PGP, o que dificulta a comunicação encriptada com utilizadores fora do seu ecossistema.
Ideal para: quem prioriza a encriptação máxima e não necessita de comunicar com utilizadores de outros sistemas encriptados.
StartMail
Menos conhecido que os anteriores, mas com uma proposta diferente: foi desenhado especificamente para substituir o Gmail no uso diário, com uma interface mais parecida com o que já conhece. Holandês, desenvolvido pelos criadores do Startpage.
Suporta PGP — compatível com qualquer utilizador que use encriptação padrão. Pseudónimos ilimitados de utilização única para registos online. Domínio personalizado incluído em todos os planos. Sem plano gratuito — a partir de 5 €/mês.
O preço é mais elevado e não tem plano gratuito para testar. Mas os pseudónimos ilimitados são um argumento real para quem recebe muito spam ou se regista em muitos serviços.
Ideal para: utilizadores avançados que já usam PGP ou que querem gerir pseudónimos de e-mail de forma massiva.
Mailfence
Belga, focado em empresas e profissionais. Oferece um conjunto completo de ferramentas de colaboração — e-mail, calendário, documentos, contactos — tudo encriptado e sob regulamentação europeia. Menos minimalista que os outros, mais parecido com um Google Workspace privado.
Suite completa de colaboração encriptada. Compatível com PGP e S/MIME. Plano gratuito com 500 MB. Domínio personalizado disponível. Sede na Bélgica — legislação europeia rigorosa de privacidade.
A interface é mais densa que a do ProtonMail ou Tutanota. Não é a opção mais intuitiva para o utilizador básico, mas para equipas pequenas ou profissionais liberais que precisam de mais do que apenas e-mail, é uma alternativa sólida ao Google Workspace.
Ideal para: profissionais e equipas pequenas que procuram um ambiente de trabalho completo sem depender da Google.
Comparação rápida
| Serviço | Encrip. Assunto | Compatível PGP | Plano Gratuito | Sede | Preço/mês |
|---|---|---|---|---|---|
| ProtonMail | Não | Sim | Sim — 1 GB | Suíça | Desde 3,99 € |
| Tutanota | Sim | Não | Sim — 1 GB | Alemanha | Desde 1 € |
| StartMail | Não | Sim | Não | Holanda | Desde 5 € |
| Mailfence | Não | Sim | Sim — 500 MB | Bélgica | Desde 2,50 € |
O passo que quase ninguém dá
Mudar para o ProtonMail ou para qualquer uma destas alternativas é um passo importante. Mas tem um ponto fraco que pouca gente menciona: se alguém obtiver a sua palavra-passe — por phishing, por uma fuga de dados ou por força bruta — entrará na mesma.
A encriptação protege o conteúdo dos seus e-mails. Não protege o acesso à sua conta.
A solução é adicionar um segundo fator de autenticação (2FA) que não possa ser intercetado por SMS nem por aplicação. O ProtonMail, Tutanota e Mailfence suportam chaves de segurança físicas com FIDO2. Sem o objeto físico na sua mão, não há acesso — mesmo que o atacante tenha a sua palavra-passe.
Suporte YubiKey — formato cartão
Leve a sua chave de segurança na carteira, ao lado dos cartões. Formato 85,6 × 54 mm — o mesmo que um cartão bancário. Para NFC, basta aproximar a carteira do leitor.
Material: PLA+ · Fabricado em Espanha
Suporte YubiKey — 2 ranhuras
Duas chaves no espaço de um cartão. Chave principal e backup sempre consigo — sem desculpas para não ter uma segunda de reserva.
Material: PLA+ · Fabricado em Espanha
Perguntas frequentes
Posso migrar os meus e-mails do Gmail para o ProtonMail?
Sim. O ProtonMail tem uma ferramenta oficial chamada Easy Switch que permite importar e-mails, contactos e eventos do Gmail. O processo demora entre alguns minutos e várias horas, dependendo do volume de e-mails.
Estes serviços funcionam com o meu domínio próprio?
O ProtonMail, StartMail e Mailfence permitem usar um domínio personalizado nos seus planos pagos. O Tutanota também o permite a partir do seu plano pago mais básico. Em todos os casos, é um processo simples que não requer conhecimentos técnicos avançados.
A encriptação de ponta a ponta funciona com qualquer destinatário?
Apenas entre utilizadores do mesmo serviço ou com utilizadores que usem PGP. Se enviar um e-mail encriptado para uma conta Gmail, o destinatário recebe-o sem encriptação — ou protegido com palavra-passe, se o serviço o permitir, como faz o ProtonMail.
Uma chave de segurança física é compatível com estes serviços?
O ProtonMail, Tutanota e Mailfence suportam chaves de segurança FIDO2 como segundo fator de autenticação. O StartMail suporta TOTP, mas não chaves físicas à data deste artigo. Verifique sempre a documentação oficial do serviço antes de o configurar.
Mudar de e-mail é um bom passo. Proteger o acesso é o passo seguinte.
O ProtonMail é a opção mais completa para a maioria. Tutanota se quiser a encriptação mais rigorosa ao preço mais baixo. StartMail se usar PGP ou precisar de pseudónimos massivos. Mailfence se procura uma alternativa ao Google Workspace para a sua equipa.
Nenhum é suficiente apenas com uma palavra-passe. Ative uma chave de segurança física como segundo fator — é o único 2FA que não pode ser intercetado remotamente.